Security-Überblick

Security-first E-Mail-Infrastruktur für KI-Agenten

Mail4AI isoliert KI-Agenten von echten Firmenpostfächern und gibt ihnen kontrollierten Zugriff auf E-Mail-basierte Workflows.

Zuerst für kontrollierte Piloten gedacht: Starten Sie mit abgegrenzten, nicht kritischen Workflows und erweitern Sie nach Review mit Team- oder Enterprise-Kontrollen.

Pläne vergleichen
Bedrohungsmodell

Risiken, die wir reduzieren, wenn Agenten in E-Mail-Workflows eintreten.

Übermäßiger Postfachzugriff

Ein echtes Gmail- oder Outlook-Postfach enthält Historie, Kontakte und Gespräche, die der Agent nicht benötigt.

Offenlegung von Zugangsdaten

Agent-Prompts und Onboarding-Dokumente dürfen keine Mailbox-Secrets oder OAuth-Tokens enthalten.

E-Mail-Prompt-Injection

Eingehende Nachrichten können bösartige Anweisungen enthalten und müssen als externe Inhalte behandelt werden.

Risiko durch Anhänge

Dateien können sensibel, fehlerhaft oder schädlich sein und benötigen kontrollierte Freigabe.

Unkontrollierte ausgehende Aktionen

Antworten müssen auf freigegebene Empfänger und auditierbare Workflow-Grenzen beschränkt bleiben.

Schwache Auditierbarkeit

Security- und Plattformteams benötigen klare Spuren für Eingänge, Ausgänge und Policy-Änderungen.

Zentrale Kontrollen

Mail4AI schafft eine gesteuerte E-Mail-Grenze zwischen der offenen E-Mail-Welt und der Agent-Runtime.

Dediziertes Postfach pro Agent oder Workflow

Jeder Agent erhält eine eigene Adresse, Identität und Speichergrenze.

Eingehende Allowlists

Nur freigegebene Absender erreichen den definierten Agent-Workflow.

Ausgehende Allowlists

Der Agent kann nur an ausdrücklich freigegebene Empfänger schreiben.

Deny-by-default-Modell

Unbekannte Absender und Empfänger bleiben außerhalb des Agent-Kommunikationspfads.

Scoped MCP/API-Zugriff

Runtimes lesen und senden E-Mails über begrenzte Tools statt über breite Mailbox-Delegation.

Tenant- und Inbox-Isolation

Agentendaten sind nach Tenant und Inbox getrennt, um Multi-Tenant-Kontrollen zu erhalten.

Audit-Logging

Eingehende Nachrichten, ausgehende Antworten und sensible Policy-Änderungen bleiben nachvollziehbar.

Trennung von Secrets

Runtime-Zugangsdaten bleiben außerhalb von Prompts, Markdown-Onboarding und agentensichtbaren Inhalten.

Architekturmuster

Eine kontrollierte Grenze, bevor der Agent E-Mails sieht.

01

Externer Absender

Ein Kunde, Lieferant oder Partner sendet an eine dedizierte Mail4AI-Adresse.

02

Policy-Grenze

Eingangsregeln entscheiden, ob die Nachricht zum Workflow gehört.

03

Agent-Inbox

Akzeptierte E-Mail wird in der scoped Inbox gespeichert, getrennt von Mitarbeiterpostfächern.

04

MCP/API-Oberfläche

Die Runtime liest die Nachricht über gesteuerte Tools mit expliziten Trust Boundaries.

05

Auditierte Antwort

Ausgehende Antworten durchlaufen Empfängerregeln und bleiben in Logs sichtbar.

Datenhosting und Compliance

Hosting in Frankreich / EU

Die Produktionsinfrastruktur wird aus Frankreich mit EU-first-Hosting-Haltung betrieben.

DPA verfügbar

Eine Vereinbarung zur Auftragsverarbeitung ist für qualifizierte Kunden und Piloten verfügbar.

Transportverschlüsselung

Öffentliche Service-Endpunkte verwenden TLS in transit.

Aufbewahrung nach Plan

Aufbewahrungserwartungen hängen von Planstufe und Pilotanforderungen ab.

Keine Offenlegung echter Mailbox-Zugangsdaten

Agenten interagieren mit Mail4AI-Inboxen, nicht mit direkten Firmenpostfach-Credentials.

Enterprise-Kontrollen für begleitete Piloten

SSO / SAML / OIDC

Binden Sie Zugriff in den Enterprise-Identity-Stack ein, wenn der Rollout es erfordert.

RBAC und zentrale Policies

Bereiten Sie rollenbasierte Administration und geteilte Policies über Teams hinweg vor.

Kundendomain

Nutzen Sie kundeneigene Domains mit geführtem DNS- und Deliverability-Setup.

SIEM-Exporte

Planen Sie Audit-Exporte für Teams mit zentraler Security-Sichtbarkeit.

SLA und Priority Support

Klären Sie Betriebsanforderungen vor dem Schritt vom Pilot zur Produktionsnutzung.

Security Review

Prüfen Sie Architektur, Datenfluss und Verantwortung vor breiterem Deployment.

Geteilte Verantwortung

Mail4AI übernimmt

  • Infrastruktur-Isolation
  • Plattformkontrollen
  • Audit-Logs
  • EU-Hosting

Kunden übernehmen

  • Workflow-Auswahl
  • Konfiguration der Allowlists
  • Richtlinie für menschliche Validierung
  • Interne Regeln zur KI-Nutzung

Security- und Rechtsreferenzen

Zuerst für kontrollierte Piloten gedacht: Starten Sie mit abgegrenzten, nicht kritischen Workflows und erweitern Sie nach Review mit Team- oder Enterprise-Kontrollen.